Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 安全

Vitalik 撰文:如何為多簽錢包和社交恢復錢包選擇「守護者」?

链捕手ChainCatcher by 链捕手ChainCatcher
2023-03-18
in 安全, 錢包
590 6
0
「硬體錢包被高估了」Vitalik:資產該存入多簽錢包、多數密鑰由信任者持有

圖源:iproup.com

820
SHARES
3.7k
VIEWS
Share on FacebookShare on Twitter

安全使用多簽名錢包和社交恢復錢包的兩個關鍵問題是:你選擇誰作為守護者,以及你給他們什麼指示?本文源自Vitalik Buterin《How I think about choosing guardians for sig and social recovery wallets》,由鏈捕手編譯、整理。
(新手科普:FTX 垮台爆紅的冷錢包是啥、有何優缺點;V 神力推的多簽錢包更安全?)

本文目錄

  • RelatedPosts
  • 實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • 數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..
  • 我們想從守護者那裡得到什麼?
  • 守護者在批准一項操作前應先提出一個密保問題:
  • 每年至少對每個守護者進行一次測試
  • 更進階的問題:隱私

 

RelatedPosts

實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..

多重簽名錢包(如 Gnosis Safe)是一種簡單安全的資金存儲方式,讓你可以享受到自託管的大部分好處 —— 當表面看起來值得信賴的中心化實體變得不可信賴時,你的資金也不會不翼而飛。但同時你又不需承擔對整個安全設置進行負責的風險。我個人使用多簽錢包來存儲我的大部分資金,以太坊基金會也是如此。

另外一個類似多重簽名錢包的是社交恢復錢包 —— 單一的密鑰可用於簽署交易,但如果該密鑰丟失,可使用其他人持有的一組密鑰來恢復資金。社交恢復錢包比多簽錢包更容易使用,特別是 ERC-4337 帳戶抽象興起,靈魂錢包( Soul Wallet)即將問世,將使該技術變得更加人性化。一旦社會恢復錢包變發展得足夠成熟,我的建議是將社會恢復熱錢包,儲存個人或組織的一小部分資金;將多簽用於冷錢包,儲存個人或組織的儲蓄。

延伸閱讀:以太坊ERC-4337被低估了?淺談「帳戶抽象」的4大超棒功能

多重簽名錢包和社交恢復錢包都依賴於「守護者」(guardian)的概念:一組 N 個地址,通常由其他人持有,其中任何 M 個地址可以批准一個操作(例如,可以設置 N=6 和 M=4)。在多簽名錢包的情況下,每筆交易必須由 N 個守護者中的 M 個人簽字。在社交恢復錢包的情況下,單一的密鑰可以簽署交易,但如果該密鑰丟失,N 個守護者中的 M 個人必須簽署訊息來重置密鑰。

安全使用多簽名錢包和社交恢復錢包的兩個關鍵問題是:(i) 你選擇誰作為守護者,以及 (ii) 你給他們什麼指示?這篇文章將概述我是如何思考這個問題的,其中大部分觀點應該也同樣適用於被用於保障個人和組織資金的多簽和社交恢復錢包。

我們想從守護者那裡得到什麼?

最大限度地降低其丟失密鑰的概率。

最大限度地降低其串通起來偷走你的資金或被脅迫這樣做的概率。

在上述兩種風險已不可避免的情況下,每個守護者的風險應是最大限度不相關的 —— 你想盡量減少其的共同點,因為這種共同風險可能會導致風險,使你的許多守護者同時失去能力或受到影響。

這個問題的答案很簡單,但它指導了我在守護者方面的所有選擇:

守護者可以是你自己的設備,但不要讓過多的設備成為你的守護者。

首先至少有一個守護者會是你自己設備上的錢包,這是很正常的,畢竟這是你自己的資金,不存在會影響去中心化的道理。然而,一旦你擁有一個以上受自己控制的守護者,你就會面臨一個棘手的難題:你對他人的信任降低,也將更多的權力集中在自己身上,如果你被駭客攻擊、被脅迫、喪失能力或死亡,這可能會產生風險。

我的經驗是,應該有足夠的守護者受到他人控制。如果你消失了,還有其他足夠的守護者可以收回你的資金。也就是說,你應該至少控制一名守護者,最多控制 NM 名守護者。另外,每個守護者應該在一個單獨的設備上(筆記本電腦、手機、舊手機等)。

選擇不經常交談的守護者,或者最好是不認識的守護者。

理想情況下,守護者應該不知道對方是誰。這大大降低了他們合謀的風險,此外,他們也沒有充分的理由去了解對方。如果你發生了什麼事,他們仍然能夠找到對方,因為在這種情況下,人們自然會想到一些明顯的標準流程(例如,聯繫你的家人)。

另外,你要盡可能地減少守護者之間的關聯性:不要選擇兩個住在同一個城市(甚至最好是同一個國家)的守護者,或者兩個使用同一類型錢包的守護者,並在不同的操作系統之間進行平衡。

守護者在批准一項操作前應先提出一個密保問題:

當你要求守護者為你批准一項操作(在多簽中,指的是交易;在社會恢復錢包中,指的是重設你的帳戶密鑰),他們不應該立馬開始操作。這對安全來說是一場災難:如果有人駭進你的聊天賬戶,他們可以掃描你的訊息,找出你的守護者是誰,聯繫他們每個人並要求他們確認,從而盜走你的資金。

為避免這種情況,我首選的流程是指示守護者提出密保問題。當你要求確認你的操作時,守護者應該問你一些只有你們兩個人和極少數人知道的事情(例如,「我們上次見面時,我們吃了什麼食物?」),只有在你給出正確答案時才確認操作。

一個很自然的選擇是語音或視訊通話,但在人工智慧已擅長於造假的時代,這種方式不再那麼可信,所以你可能想把語音 / 視訊通話與詢問某種密保問題結合起來。

如果你是「Degen 老手」,確保你的守護者能夠快速反應。否則,你不必提出這種要求。

如果你用鏈上合約從事的事情風險較高,你可能需要快速行動:如果合約有漏洞,就把資金抽出來。如果你馬上要被清算,就把錢轉移出去,等等。如果你有這些需求,那麼你要找到能在短時間內迅速行動的守護者(因此也要找到不同時區的守護者,以便有足夠的守護者在任何時候都能完成交易)來保護你的資金。然而,如果你不做這類事情,那麼速度就不是特別重要,事實上甚至可能是有些有害的,因為說服人們緊急行動是駭客常用的社會工程策略,如果人們厭惡這種精神,那可能反而是一種好事。

每年至少對每個守護者進行一次測試

每年至少做一次測試操作。理想情況下,每年做兩次測試操作,一次使用一半的守護者,另一次使用另一半的守護者。這可以確保你的守護者沒有忘記或丟失他們的帳戶。

更進階的問題:隱私

守護者的挑戰之一是,目前還沒有技術可以使你的財務隱私不受守護者的影響。然而,這是一個可以從技術上解決的技術問題:守護者不是直接守護你的帳戶,而是守護一個「保險箱」合約,你的帳戶和保險箱之間的鏈接被隱藏起來。

在需要恢復之前,使鏈接保持隱藏是非常容易的:例如,你的帳戶可以有一個守護者 CREATE2 合約,只有保險箱可以創建。不過,若想要鏈接在恢復後保持隱藏狀態,需要更先進的 ZK-SNARK 技術。我預計這個問題將在未來幾年內慢慢得到解決。

(本文由作者 鏈捕手 授權,屬作者之觀點不代表動區立場。文章內容與觀點亦不是投資建議。)

📍相關報導📍

安全專家也輸人工智慧?Coinbase高管:ChatGPT-4 檢查出以太坊智能合約漏洞!

V 神「加密貨幣美好未來的延伸定義」: 以太坊登入成功、社交起飛、擴容、隱私和安全性

「硬體錢包被高估了」Vitalik:資產該存入多簽錢包、多數密鑰由信任者持有

Tags: 多簽錢包社交恢復錢包

Recommended videos

The 10 best games to play on your new PlayStation 4

2.5k Views
2024-09-05
    1:55:37

    Another director leaves the Uncharted movie

    2.5k Views
    2024-07-30
      0:26

      PS4 Pro will make more games look better on older TVs

      2.5k Views
      2024-06-15
        1:07

        Switch fishing using Joy-Con as futuristic fishing rod

        2.5k Views
        2024-07-16
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist